የSPF መዝገብ በኢሜይል ማረጋገጫ ውስጥ ያለው ሚና
የSPF (Sender Policy Framework) መዝገቦች በኢሜይል ማረጋገጫ ሂደት ውስጥ ወሳኝ ሚና ይጫወታሉ። የSPF ዋና ዓላማ የአንድን ጎራ (domain) ስም በመጠቀም ያልተፈቀደ የኢሜይል መልዕክት እንዳይላክ ወይም እንዳይጭበረበር መከላከል ነው። ይህ የሚከናወነው የትኞቹ የደብዳቤ አገልጋዮች (mail servers) በጎራው ስም ኢሜይል መላክ እንደሚችሉ በዲኤንኤስ (DNS) የጽሑፍ መዝገብ (TXT record) አማካኝነት በመግለጽ ነው።
የSPF መዝገብ አወቃቀር ወይም ሲንታክስ (syntax) የተወሰኑ ደንቦችን የተከተለ ነው። መዝገቡ ሁልጊዜ በ v=spf1 ስሪት መለያ መጀመር አለበት። በመቀጠልም እንደ include፣ ip4፣ ip6 እና all ያሉ የተለያዩ ስልቶች (mechanisms) እና ሞዲፋየሮች (modifiers) ይከተላሉ። እነዚህ ውሎች የላኪዎችን ማንነት ለመለየት እና ተቀባይ አገልጋዮች መልዕክቱን ሲያገኙ ምን ዓይነት እርምጃ መውሰድ እንዳለባቸው ለመወሰን ያገለግላሉ።
የSPF መዝገብ መፈተሻ ግብዓቶች እና ውጤቶች
ይህ የSPF መዝገብ መፈተሻ መሣሪያ የSPF TXT መዝገብን በመተንተን ውሎቹን ይለያል፣ የDNS ፍለጋዎችን ብዛት ይገምታል፣ እንዲሁም የአገባብ ወይም የፖሊሲ አደጋዎችን ያሳያል።
መሣሪያው የሚከተሉትን ግብዓቶች እና ውጤቶች ያስተናግዳል፦
- የSPF TXT እሴት (Input)፦ ተጠቃሚው የሚመረምረውን የSPF መዝገብ የሚያስገባበት ቦታ ነው። መዝገቡ በ
v=spf1መጀመር አለበት። በጥቅስ ውስጥ ያሉ የDNS TXT ክፍሎች ተቀባይነት አግኝተው ይጣመራሉ። ከፍተኛው የቁምፊዎች ርዝመት 20,000 ቁምፊዎች ነው። - የSPF ትንተና (Outputs)፦
- የSPF ማጠቃለያ፦ የመዝገቡን አጠቃላይ ይዘት ያሳያል።
- ቀጥተኛ የDNS ውሎች፦ በለጠፉት መዝገብ ውስጥ የDNS ፍለጋን የሚያስነሱ ውሎች ብዛት ግምት ነው።
- ስልቶች፦ በመዝገቡ ውስጥ የተገኙ ስልቶች (mechanisms) ብዛት።
- አደጋዎች፦ መረጃ ሰጪ ካልሆኑ አደጋዎች ውጭ የተገኙ የፖሊሲ ወይም የአገባብ ስጋቶች ብዛት።
- የተተነተኑ ውሎች፦ እያንዳንዱን ውል (Term)፣ ዓይነት (Kind - ስልት፣ Modifier፣ ስሪት ወይም ያልታወቀ)፣ እሴት ወይም qualifier እና DNSን ይጠቀማል (አዎ ወይም አይ) የሚሉትን ዝርዝሮች በሰንጠረዥ ያሳያል።
- የአገባብ እና የፖሊሲ ማስታወሻዎች፦ በመዝገቡ ውስጥ የተገኙ ስህተቶች ወይም ስጋቶች ዝርዝር ነው። ምንም ችግር ካልተገኘ «በተለጠፈው መዝገብ ውስጥ ምንም የአገባብ ወይም የፖሊሲ አደጋ አልተገኘም።» የሚል መልዕክት ይታያል።
የDNS ፍለጋ ገደብ እና የቋሚ ስህተት አንድምታ
በSPF ዝርዝር መግለጫ መሠረት፣ አንድ የኢሜይል ተቀባይ አገልጋይ የSPF መዝገብን ሙሉ በሙሉ በሚገመግምበት ጊዜ መፈጸም የሚችለው ከፍተኛው የDNS ፍለጋ (DNS lookup) ብዛት 10 ብቻ ነው። ይህ ገደብ የተጣለው በዲኤንኤስ አገልጋዮች ላይ የሚፈጠርን ከመጠን ያለፈ ጭነት እና የ Denial of Service (DoS) ጥቃቶችን ለመከላከል ነው።
ይህ መሣሪያ በለጠፉት መዝገብ ውስጥ የሚገኙትን include፣ a፣ mx፣ ptr፣ exists እና redirect ውሎችን በመቁጠር የመጀመሪያውን መዝገብ የDNS ፍለጋ ብዛት ይገምታል። መዝገቡ ከ10 በላይ የDNS ፍለጋዎችን የሚያስነሱ ውሎችን ከያዘ፣ መሣሪያው «ይህ መዝገብ አስቀድሞ ‹detail› DNSን የሚያስጀምሩ ውሎችን ይዟል፣ ይህም ከSPF የ10 ገደብ በላይ ነው።» የሚል ማስጠንቀቂያ ያሳያል።
የSPF ተቀባዮች የ10 ውሎችን የDNS ፍለጋ ገደብ የሚያልፍ ግምገማን እንደ ቋሚ ስህተት (permanent error) መቁጠር አለባቸው። ቋሚ ስህተት ሲያጋጥም የኢሜይል መልዕክቱ የSPF ማረጋገጫን ማለፍ አይችልም። በ include ወይም redirect ውስጥ የሚገኙ የውጭ አቅራቢዎች መዝገቦች የራሳቸውን ተጨማሪ የDNS ፍለጋዎች ሊይዙ ስለሚችሉ፣ የጎጆ (nested) መዝገቦች አጠቃላይ ድምርን ከ10 በላይ በማድረግ ለኢሜይል መድረስ ችግር ምክንያት ሊሆኑ ይችላሉ።
የአገባብ ስህተቶች እና የፖሊሲ አደጋዎች
የSPF መዝገብን በትክክል አለመቅረጽ የኢሜይል መልዕክቶች እንዲታገዱ ወይም ወደ አይፈለጌ መልዕክት (spam) አቃፊ እንዲላኩ ሊያደርግ ይችላል። መሣሪያው የሚከተሉትን የአገባብ ስህተቶች እና የፖሊሲ አደጋዎች ይለያል፦
- የስሪት ስህተቶች፦ መዝገቡ በ
v=spf1መጀመር አለበት። ይህ ውል መጀመሪያ ላይ ካልተገኘ «መዝገቡ በ v=spf1 መጀመር አለበት።» ወይም «ውል‹term›፦ v=spf1 የመጀመሪያው ውል መሆን አለበት።» የሚል ስህተት ይፈጠራል። እንዲሁም መዝገቡ ከአንድ በላይ የስሪት ውል ከያዘ «መዝገቡ ከአንድ በላይ v=spf1 ውል ይዟል።» ተብሎ ይፈረጃል - ያልታወቁ ስልቶች እና የተሳሳቱ እሴቶች፦ ያልታወቀ ስልት ሲኖር «ውል
‹term›፦ “‹detail›” የታወቀ የSPF ስልት አይደለም።» የሚል ማሳሰቢያ ይሰጣል። የIPv4 ወይም IPv6 አድራሻዎች እና የCIDR ክልሎች የተሳሳቱ ከሆኑ «ውል‹term›፦ ትክክለኛ IPv4 አድራሻ ወይም CIDR ክልል ያስገቡ።» ወይም «ውል‹term›፦ ትክክለኛ IPv6 አድራሻ ወይም CIDR ክልል ያስገቡ።» የሚሉ ስህተቶች ይታያሉ። - የModifier ችግሮች፦ አንድ modifier ከአንድ ጊዜ በላይ ከተደጋገመ «ውል
‹term›፦ የ‹detail›modifier ከአንድ ጊዜ በላይ ታይቷል።» የሚል ማስጠንቀቂያ ይወጣል። በተጨማሪም modifier እንደ+፣-፣~ወይም?ያሉ ምልክቶችን (qualifiers) መያዝ አይችልም። - የ
allእናredirectአጠቃቀም፦ ከአንድ በላይallስልት መኖር ፖሊሲውን ለመገምገም አስቸጋሪ ያደርገዋል። ከallበኋላ የሚቀመጡ ውሎች በSPF ግምገማ ጊዜ ስለማይደረስባቸው ችላ ይባላሉ። መዝገቡallእናredirectን በአንድ ላይ ከያዘredirectዋጋ ያጣል። መዝገቡ ሁለቱንም ካላካተተ ደግሞ ያልተዛመዱ ላኪዎች ገለልተኛ (neutral) ውጤት ያገኛሉ። - ደካማ ፖሊሲዎች፦
+allመጠቀም ሁሉንም ላኪዎች ስለሚፈቅድ የSPFን ዓላማ ያሳጣል።?allደግሞ ገለልተኛ ውጤት ስለሚሰጥ ለተቀባይ አገልጋዮች ግልጽ መመሪያ አይሰጥም። የptrስልት ቀርፋፋ እና የማይታመን በመሆኑ መታተም የለበትም።
የአካባቢ ምርመራ እና የሙሉ DNS ፍለጋ ልዩነት
ይህ መሣሪያ የአካባቢ የአገባብ ምርመራ (local syntax check) ብቻ ያከናውናል። ይህም ማለት የለጠፉትን ጽሑፍ መሠረት በማድረግ የመጀመሪያውን መዝገብ ውሎች ይተነትናል እንጂ የቀጥታ የDNS ጥያቄዎችን አይልክም።
በዚህ ምክንያት መሣሪያው በ include ወይም redirect ውስጥ የተጠቀሱትን የውጭ አቅራቢዎች መዝገቦች ወደ ውስጥ ገብቶ አያስፋፋም ወይም አያነብም። እንዲሁም የላኪ IP አድራሻን አይፈትሽም ወይም ተቀባይ የደብዳቤ አገልጋይ የሚመልሰውን ትክክለኛ ውጤት አያረጋግጥም። ለተሟላ የSPF አስተዳደር የአካባቢ ምርመራን ከአጠቃላይ የDNS ፍለጋዎች ጋር በማጣመር መጠቀም አስፈላጊ ነው።
የግላዊነት እና የውሂብ አያያዝ መርሆዎች
የSPF መዝገብዎን በዚህ መሣሪያ ላይ ሲፈትሹ፣ መዝገቡ ሙሉ በሙሉ በአሳሽዎ (browser) ውስጥ ብቻ ይተነተናል። BroBroGo የለጠፉትን መዝገብ ወደ አገልጋይ አይሰቅልም ወይም አያስቀምጥም። ሁሉም ሂደት በአካባቢዎ መሣሪያ ላይ ስለሚከናወን መረጃዎ ደህንነቱ የተጠበቀ ነው።
ተደጋግሞ የሚነሱ ጥያቄዎች (FAQ)
የSPF DNS ፍለጋ ግምት እንዴት ይሰላል?
ግምቱ በተለጠፈው መዝገብ ውስጥ include፣ a፣ mx፣ ptr፣ exists እና redirect ውሎችን ይቆጥራል። የተካተቱ እና redirect የተደረጉ መዝገቦች ተጨማሪ ፍለጋዎችን ሊጨምሩ ስለሚችሉ የአካባቢ ምርመራ የመጨረሻውን recursive ድምር ማወቅ አይችልም።
SPF ከ10 በላይ የDNS ፍለጋዎች ቢፈልግ ምን ይሆናል?
የSPF ተቀባዮች የ10 ውሎችን የDNS ፍለጋ ገደብ የሚያልፍ ግምገማን እንደ ቋሚ ስህተት መቁጠር አለባቸው። ገደቡ የመጀመሪያውን መዝገብ ብቻ ሳይሆን ሙሉውን include እና redirect ሰንሰለት ያካትታል።
ንጹህ ውጤት የSPF ቅንብሬ እንደሚሠራ ያረጋግጣል?
አይ። ይህ ገጽ የሚፈትሸው የለጠፉትን ጽሑፍ ብቻ ነው። DNSን አይጠይቅም፣ የአቅራቢ መዝገቦችን አያስፋፋም፣ የላኪ IPን አይፈትሽም ወይም ተቀባይ የደብዳቤ አገልጋይ የሚመልሰውን አያረጋግጥም።
በመዝገቡ ውስጥ ከአንድ በላይ v=spf1 መኖር ይችላል?
አይችልም። የSPF መዝገብ መጀመር ያለበት በአንድ v=spf1 ውል ብቻ ነው። መዝገቡ ከአንድ በላይ የዚህ ዓይነት ውል ከያዘ የአገባብ ስህተት ተብሎ ይፈረጃል።